Jump to content

Recommended Posts

Posted

issledovanie_protokol_konsensunsa_ripple_nenadezhen.jpg

 

Исследовательская группа по криптологии и безопасности данных Университета Берна пришла к выводу, что алгоритм консенсуса в протоколе Ripple «не обеспечивает ни безопасности, ни жизнеспособности».

Кристиан Качин (Christian Cachin), Игнацио Аморес-Сезар (Ignacio Amores-Sesar) и Йована Мичич (Jovana Micic) опубликовали отчет, в котором утверждают, что алгоритм консенсуса Ripple позволяет пользователям осуществлять атаки двойной траты. Кроме того, уязвимость позволяет остановить обработку транзакций.

 

Исследователи запустили несколько конфигураций протокола Ripple с различным числом и типом узлов для того, чтобы продемонстрировать недостатки реализации. Согласно их выводам, при наличии неисправных или вредоносных узлов, последствия для работоспособности сети «будут разрушительными».

 

«Мы обнаружили, что протокол Ripple в основном полагается на синхронизацию часов, своевременную доставку сообщений, наличие исправной сети и списка доверенных узлов, подписанного Ripple. Если одно или несколько из этих условий будут нарушены, особенно если злоумышленники будут работать изнутри, то система может испытать серьезный сбой», – подчеркнули исследователи.

 

 

Подробнее: https://bits.media/issledovanie-protokol-konsensusa-ripple-nenadezhen/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • DeFi-протокол Truebit потерял эфиры на $26,6 млн

      Протокол децентрализованных финансов (DeFi) Truebit, работающий на основе Эфириума, пострадал от хакерской атаки. По оценкам аналитиков Lookonchain, в результате инцидента похищено 8 535 ETH на сумму около $26,6 млн. Команда Truebit сообщила о подозрительной активности на своей платформе и подтвердила нарушение безопасности смарт-контракта 0x764C64b2A09b09Acb100B80d8c505Aa6a0302EF2. Команда проекта порекомендовала клиентам не взаимодействовать с этим контрактом. Руководство Truebit привл

      in Новости криптовалют

    • Хакер опустошил DeFi-протокол USPD на $1 млн

      Злоумышленник воспользовался уязвимостью протокола децентрализованных финансов US Permissionless Dollar (USPD) и вывел ликвидность на сумму более $1 млн. Согласно отчету команды USPD в соцсети X, неизвестный внес залог на 3122 ETH и выпустил 98 млн токенов USPD за одну транзакцию. В результате сумма созданных токенов в десять раз превысила первоначальный депозит, причем хакер получил дополнительно 237 stETH. Украденные криптоактивы он обменял на 300 000 стейблкоинов USDC через децентрализо

      in Новости криптовалют

    • Исследование: 55% традиционных хедж-фондов владеют криптовалютами

      Согласно исследованию, проведенному Ассоциацией альтернативных инвестиций (AIMA) совместно с компанией PwC, 55% традиционных хедж-фондов в 2025 году имеют доступ к цифровым активам, тогда как в отчете от 2024 года сообщалось о 47%. В опросе приняли участие 122 компании со всего мира, в управлении которых находятся активы на общую сумму $982 млрд. Большинство респондентов выделяют скромную долю своего портфеля на криптовалюты — менее 2%, однако 71% участников опроса планируют увеличить долю

      in Новости криптовалют

    • Банк России планирует провести масштабное исследование крипторынка

      Банк России сообщил, что  в начале 2026 года проведет масштабное исследование рынка криптовалют, в рамках которого запросит данные о вложениях и кредитовании цифровых активов у поднадзорных организаций. Регулятор намерен изучить, какие объемы цифровых активов находятся на балансах финансовых компаний и как они используются для хеджирования валютных рисков. Дополнительно планируется оценить объемы их кредитования на 1 января 2026 года. Срок сдачи отчетности — до 1 февраля.   Отдельное

      in Новости криптовалют

    • Протокол CrediX Finance спустя месяц после запуска лишился $4,5 млн

      Децентрализованный протокол CrediX Finance лишился $4,5 млн после атаки хакеров. Инцидент произошел менее чем через месяц после запуска проекта, сообщили специалисты по безопасности компании CertiK. Похищенные активы были выведены из сети Sonic, на которой работает проект, затем конвертированы в эфиры и распределены по трем криптокошелькам.    За несколько дней до взлома злоумышленники получили доступ к мультиподписи и контролю моста. После чего использовали полномочия для создания за

      in Новости криптовалют

×
×
  • Create New...